अनुसंधान PoC जो Adobe Acrobat Reader में प्रोटोटाइप प्रदूषण और जावास्क्रिप्ट इंजेक्शन श्रृंखला प्रदर्शित करता है, जिससे विशेषाधिकार प्राप्त जावास्क्रिप्ट निष्पादन और फ़ाइल बहिर्वेशन संभव होता है। विश्लेषण के लिए PDF जनरेटर, पेलोड और C2 सर्वर शामिल है।
इस रिपॉजिटरी में 2026 के Adobe Acrobat Reader की इन-द-वाइल्ड एक्सप्लॉइट श्रृंखला के विश्लेषण के दौरान विकसित शोध सामग्री और प्रूफ-ऑफ-कॉन्सेप्ट कोड शामिल है, जिसमें शामिल हैं:
शोध दुर्भावनापूर्ण PDF दस्तावेज़ों द्वारा उपयोग की जाने वाली भेद्यता श्रृंखला को समझने और Adobe द्वारा कई पैच में प्रस्तुत किए गए सुधारों को रिवर्स इंजीनियर करने पर केंद्रित है।
यह कार्य निम्नलिखित उद्देश्यों के लिए बनाया गया था:
CVE-2026-34621CVE-2026-34622CVE-2026-34626प्रभावित घटकों में शामिल हैं:
ANFancyAlertImpl()SilentDocCenterLogin()ANShareFile()एक्सप्लॉइट श्रृंखला कई प्रिमिटिव को जोड़ती है:
असुरक्षित डायनेमिक हैंडलर निर्माण के अंदर:
ANFancyAlertImpl()
का उपयोग करते हुए:
eval(...)
ने हमलावर-नियंत्रित बटन पहचानकर्ताओं को Acrobat के आंतरिक निष्पादन प्रवाह में मनमाना जावास्क्रिप्ट इंजेक्ट करने की अनुमति दी।
एक असुरक्षित वैश्विक चर समाधान जिसमें शामिल है:
swConn
ने हमलावरों को इसका दुरुपयोग करने की अनुमति दी:
Object.prototype.__defineGetter__()
ताकि विश्वसनीय Acrobat सहयोग तर्क को हमलावर-नियंत्रित वस्तुओं की ओर पुनर्निर्देशित किया जा सके।
विश्वसनीय कार्यप्रवाहों ने मान लिया कि:
doc.path
हमेशा एक आदिम स्ट्रिंग था।
क्रियान्वित करने वाली तैयार वस्तुओं की आपूर्ति करके:
substringlastIndexOfएक्सप्लॉइट ने विशेषाधिकार प्राप्त निष्पादन पथों को हमलावर-नियंत्रित कॉलबैक में पुनर्निर्देशित कर दिया।
शामिल PoC प्रदर्शित करता है कि एक्सप्लॉइट श्रृंखला का दुरुपयोग Adobe Acrobat Reader के अंदर विशेषाधिकार प्राप्त जावास्क्रिप्ट निष्पादित करने और सामान्य रूप से सैंडबॉक्स द्वारा प्रतिबंधित संवेदनशील संचालन करने के लिए किया जा सकता है।
विश्वसनीय फ़ंक्शन पंजीकरण प्रिमिटिव का उपयोग करके, PoC निम्नलिखित में सक्षम है:
परीक्षण के दौरान, पेलोड का उपयोग पीड़ित मशीन से स्थानीय सिस्टम फ़ाइलों को पढ़ने और उनकी सामग्री को इसमें कार्यान्वित संग्रह सर्वर पर प्रेषित करने के लिए किया गया था:
c2.py
यह व्यवहार पुष्टि करता है कि एक्सप्लॉइट श्रृंखला सफलतापूर्वक Acrobat के इच्छित विश्वास सीमाओं को पार करती है और विशेषाधिकार प्राप्त निष्पादन संदर्भों तक पहुँचती है।
payload_steal.jsएक्सप्लॉइट पुनर्निर्माण और व्यवहार विश्लेषण के दौरान उपयोग किया गया शोध पेलोड।
इसमें शामिल है:
CVE-2026-34621.pyन्यूनतम PDF जनरेटर जो बाहरी जावास्क्रिप्ट को PDF दस्तावेज़ में एम्बेड करता है।
इस दौरान उपयोग किया जाता है:
विशेषताएँ:
उपयोग:
python3 CVE-2026-34621.py -j payload_steal.js -o exploit.pdf
c2.pyपरीक्षण के दौरान आउटबाउंड अनुरोधों और पेलोड व्यवहार का निरीक्षण करने के लिए उपयोग किया जाने वाला सरल HTTP संग्रह सर्वर।
इसके लिए उपयोग किया जाता है:
उपयोग:
python3 c2.py
डिफ़ॉल्ट पोर्ट:
45191
रिपॉजिटरी Adobe के पैच विकास को भी दस्तावेज़ित करती है:
26.001.2136726.001.2141126.001.21431मुख्य निष्कर्षों में शामिल हैं:
swConn का स्थानीय रूप से स्कोप्ड वेरिएबल में रूपांतरण,eval() उपयोग को हटाना,यह रिपॉजिटरी निम्नलिखित के लिए अभिप्रेत है:
इस सामग्री का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
पूर्ण तकनीकी लेखन:
अतिरिक्त सार्वजनिक शोध और पैच समयरेखा विश्लेषण से:
ने भेद्यता श्रृंखला और Adobe की पैचिंग रणनीति के आसपास मूल्यवान संदर्भ प्रदान करने में मदद की।
यह रिपॉजिटरी पूरी तरह से शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है।
लेखक इस सामग्री का उपयोग करके किए गए दुरुपयोग, अनधिकृत परीक्षण या अवैध गतिविधि के लिए जिम्मेदार नहीं है।